Vulnerabilidad de redirección abierta en Drupal

Internet

Importancia:
2 – Baja
Fecha de publicación:
22/10/2015

Recursos afectados

Versiones Drupal core 7.x anteriores a la 7.41.

Descripción

El equipo de seguridad de Drupal ha publicado una actualización para sus versiones 7.x que corrige una vulnerabilidad de redirección abierta en el núcleo de la plataforma.

Solución

En el caso de utilizar alguna versión 7.x de Drupal es recomendable actualizar a la versión 7.41  (se abre en nueva ventana) o posterior.

Detalle

El módulo Overlay en el núcleo de Drupal permite mostrar mediante JavaScript páginas de administración sobre la página actual, de modo que no sea necesario cambiar la página del navegador. Este módulo no valida correctamente las URLs, lo que puede ser aprovechado para provocar una redirección abierta.

El fallo es explotable únicamente en los casos en los que el usuario dispone de permisos de administración y el módulo Overlay está habilitado.

Referencias

Información de la vulnerabilidad del Instituto Nacional de Ciberseguridad.

Logo azul servoweb serboweb
Descripción general de privacidad

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regrese a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Puede ajustar todas sus configuraciones de cookies navegando por las pestañas en el lado izquierdo.